An implementation example of the invention provides a method and device for realizing rapid retrieval of EDR data, which relates to the field of data retrieval technology. The present invention provides a method and a device for realizing the fast retrieval of EDR data, the first index and query input parameters to obtain first, and determine whether to include the index list and second index, the first index, if it is, the second index to obtain pre established index list through the address, address and query the parameters and get the query data, the data will be processed and output. The method and device for fast retrieval of EDR data provided by the invention have fast speed of inquiry, and reduce the advantage of occupying space and saving the cost.
【技术实现步骤摘要】
一种实现EDR数据快速检索的方法与装置
本专利技术涉及数据检索
,具体而言,涉及一种实现EDR数据快速检索的方法与装置。
技术介绍
随着终端机日益流行的今天,越来越多的金融、互联网终端服务器一旦受到外界黑客攻击或者用户不适当操作,导致终端崩溃,终端一旦出现故障整个企业的业务将立刻瘫痪或者受阻,因此终端安全越来越受到人们的关注。EDR(Endpointdetectionandresponse)作为一种终端安全产品,会在使用过程中不断产生终端日志,该终端日志中包括终端被攻击的相关数据,所以终端日志的产生也需要展示给用户,方便用户更加清晰的了解到当前终端产生的日志,可以第一时间解决和了解终端的使用情况。由于终端的日志数量十分庞大,即EDR数据的数量非常庞大,所以检索其中的某些关键性日志显得尤为重要,可以快速准确的检索出日志并且输出显得格外重要。目前普遍通过检索软件的方式进行数据库查询,但是,通过安装检索软件的方式进行数据库查询时,对性价比要求比较大且成本较高。如何解决上述问题,是本领域技术人员关注的重点。
技术实现思路
有鉴于此,本专利技术的目的在于提供一种实现EDR数据快速检索的方法,以解决现有技术中进行数据库检索时成本高,对性能要求大的问题。本专利技术的另一目的在于提供一种实现EDR数据快速检索的装置,以解决现有技术中进行数据库检索时成本高,对性能要求大的问题。为了实现上述目的,本专利技术实施例采用的技术方案如下:第一方面,本专利技术实施例提出一种实现EDR数据快速检索的方法,所述实现EDR数据快速检索的方法包括:获取输入的第一索引与查询参数;若预建立的索 ...
【技术保护点】
一种实现EDR数据快速检索的方法,其特征在于,所述实现EDR数据快速检索的方法包括:获取输入的第一索引与查询参数;若预建立的索引链表中包括与所述第一索引匹配的第二索引时,依据所述第二索引获取预建立的数据链表的地址;从存储于预建立的数据链表的地址的数据中获取与所述查询参数关联的被查询数据;对所述被查询数据进行整理并输出。
【技术特征摘要】
1.一种实现EDR数据快速检索的方法,其特征在于,所述实现EDR数据快速检索的方法包括:获取输入的第一索引与查询参数;若预建立的索引链表中包括与所述第一索引匹配的第二索引时,依据所述第二索引获取预建立的数据链表的地址;从存储于预建立的数据链表的地址的数据中获取与所述查询参数关联的被查询数据;对所述被查询数据进行整理并输出。2.如权利要求1所述的实现EDR数据快速检索的方法,其特征在于,所述若预建立的索引链表中包括与所述第一索引匹配的第二索引时,依据所述第二索引获取预建立的数据链表的地址的步骤包括:确定与接收的所述第一索引匹配的第二索引;依据所述第二索引在所述索引链表中确定所述第二索引与预建立的数据链表的地址的对应关系;依据所述第二索引以及所述对应关系获取所述数据链表的地址。3.如权利要求1所述的实现EDR数据快速检索的方法,其特征在于,在所述获取输入的第一索引与查询参数的步骤之前,所述实现EDR数据快速检索的方法还包括:接收待存储的数据;若所述预建立的索引链表中没有存储有与所述待存储的数据相匹配的第二索引,则建立一个与所述待存储的数据相匹配的第二索引以及新的数据链表,将所述待存储的数据存储至所述数据链表中,并获取所述数据链表中存储所述待存储的数据的地址;将所述第二索引存储至所述索引链表中,并在所述索引链表中建立所述第二索引与所述数据链表的地址的对应关系。4.如权利要求3所述的实现EDR数据快速检索的方法,其特征在于,在所述接收待存储的数据的步骤之后,所述实现EDR数据快速检索的方法还包括:若所述预建立的索引链表中存储有与所述待存储的数据相匹配的索引,则依据所述匹配的第二索引确定数据链表;将所述待存储的数据存储至所述数据链表中。5.如权利要求1所述的实现EDR数据快速检索的方法,其特征在于,在所述获取输入的第一索引与查询参数的步骤之后,所述实现EDR数据快速检索的方法还包括:若所述查询参数的数量是否为多个,所述从存储于预建立的数据链表的地址的数据中获取与所述查询参数关联的被查询数据的步骤还包括:从存储于预建立的数据链表的地址的数据中依次...
【专利技术属性】
技术研发人员:孟希杰,范渊,
申请(专利权)人:杭州安恒信息技术有限公司,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。